TP-Link Archer C6U (RU) ver.1 проблема с блокировкой\отсуствием маршрутизации трафика

Эта ветка закрыта для дальнейших ответов. Вы можете создать новую тему, чтобы поделиться своими идеями или задать вопросы.

TP-Link Archer C6U (RU) ver.1 проблема с блокировкой\отсуствием маршрутизации трафика

Эта ветка закрыта для дальнейших ответов. Вы можете создать новую тему, чтобы поделиться своими идеями или задать вопросы.
TP-Link Archer C6U (RU) ver.1 проблема с блокировкой\отсуствием маршрутизации трафика
TP-Link Archer C6U (RU) ver.1 проблема с блокировкой\отсуствием маршрутизации трафика
2024-03-07 06:59:08 - last edited 2024-03-07 07:00:32
Модель: Archer C6U  
Аппаратная версия: V1
Версия прошивки: Archer C6U(RU)_V1_1.0.7 Build 20230829

Добрый день.

На TP-Link Archer C6U (RU) ver.1, прошивка 1.0.7 (на 1.0.6 было тожде самое) имеется проблема с блокировкой\отсуствием маршрутизации трафика, приходящим на wlan\lan интерфейсы и имееющим Source address не из локальной сети, а destination - внешний (т.е. маршрут (0.0.0.0) по умолчанию должен отработать).

В общем, изображение текущей конфигурации сети.

Трафик между:

192.168.10.0\25 и 192.168.0.0\26 - ходит

192.168.10.128\25 и 192.168.0.0\26 - ходит

192.168.10.128\25 и 192.168.10.0\25 - ходит.

Из 192.168.0.0\26 - наружу - ходит

Из сетей 192.168.10.0\25 и 192.168.10.128\25- наружу - не ходит.

TP-Link Archer C6U (RU) с настройками из коробки (кроме добавления статических маршрутов больше ничего не было сделано).

Настройки маршрутизации на c6u

Настройки на 192.168.0.6

Как пример, ping c 192.168.0.1 к узлу 192.168.10.1

tracert во внешнию сеть из сети 192.168.10.0\25

 

192.168.0.6 - настроен верно т.к. в аналогичной конфигурации, но с другим устройством (не c6u) на openwrt 22.03.5 все работает без проблем.

Т.е. очевидная блокировка трафика со стороны c6u.

  0      
  0      
#1
Опции
2 Ответить
Re:TP-Link Archer C6U (RU) ver.1 проблема с блокировкой\отсуствием маршрутизации трафика
2024-03-30 17:47:16 - last edited 2024-03-30 17:50:36

  @D_B_Cooper 

Приветствую. А сам микротик, если сделать пинг с него. До 0.0.0.0 он доберётся или на 192.168.0.1 также застрянет? Если WAN микротика будет добираться до 0.0.0.0, а клиенты за микротиком не будут. То тот маршрут который вы указали DAS (он же ститческий) может оказаться неправильным или не дополненным.

 

Также обратил внимание на форумлировку проблемы. Цитата.

 

имеется проблема с блокировкой\отсуствием маршрутизации трафика, приходящим на wlan\lan интерфейсы и имееющим Source address не из локальной сети, а destination - внешний (т.е. маршрут (0.0.0.0) по умолчанию должен отработать).

 

Я думаю это не совсем так. Представьте вы подключили 2 роутера друг за другом. У одного адрес 0.1. А у другого адрес 1.1 с маской 24 у всех. Тоесть таким утверждением вы сообщаете что как только за НАТ первого роутера образуется нат и локальная сеть 2ого, вся сеть для клиентов второго перестанет работать? Это же не серьезно.

 

Всё что меня смущает что всё таки при пинге от клиента 192.168.10.0/25 ему почему то отобразилось что он добрался до 0.1. Я думаю, что убрав статический маршурт на микротике этот пинг до 0.1 перестанет ходить. Ещё есть предположение что нужно просто также добавить микротику запись в которой стоит объяснить что к 0.0.0.0/0 ведёт шлюз который 172.21.76.0/24 подобная процедура описана здесь. Пока что это все мысли на этот счёт. https://www.tp-link.com/ru/support/faq/560/ случай 2

 

  0  
  0  
#2
Опции
Re:TP-Link Archer C6U (RU) ver.1 проблема с блокировкой\отсуствием маршрутизации трафика
2024-03-30 18:00:46 - last edited 2024-04-01 10:46:49

  @D_B_Cooper 

Дополню свой ответ тем, что я также заметил, что автоматически созданные маршруты роутером c6u содержат 2 строки, когда речь идёт о том, что роутер определил что с его WAN ом так работает DHCP провайдера. 

В одной строчке что весь интернет на шлюзе провайдера,

в другой что шлюз находится в одной подсети с ваном.

 

Однако у микротика запись которая сделана для ВАН вручную почему-то одна. Может в этом дело?

Обычно на маршруты которые микротик сам для себя опрашивает у вышестоящего шлюза и их работу влияют опции client id client_duid опции (дословно не помню) и автоматический опрос ДНС в свойствах этого же вирутального подключения, попробуйте там разные варианты, я думаю какой-то определённый сработает из них.

  0  
  0  
#3
Опции